<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    木馬偽裝欺騙方式有哪些


    發現錯別字 11個月前 提問
    回答
    1
    瀏覽
    1055
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    風險管理(專業級)RM/PL CICSA

    木馬偽裝欺騙方式有以下這些:

    • 直接發送式欺騙:將木馬服務端程序更改圖標,如設為圖片圖標,將木馬的擴展名設置為雙擴展名,例如”1.jpg.exe”對方一旦解壓則會成功運行木馬程序,則將木馬成功植入計算機中。

    • 捆綁欺騙:把木馬服務端和某個游戲或工具捆綁成一個文件,受害者運行后木馬程序的圖標會偽裝成一個文本文件或者網頁文件,通過端口與外界進行聯系,然后實現木馬植入。

    • 文件夾慣性點擊:把木馬文件偽裝成文件夾圖標后,放在一個文件夾中,然后在外面再套三四個空文件夾,很多人出于連續點擊的習慣,會點擊木馬程序而實現植入,但該方法成功率不高。

    • 危險站點植入:攻破一些下載站點后,下載幾個下載量大的軟件,捆綁上木馬,再悄悄放回去讓別人下載,這種操作一般會捆綁盜版殺毒軟件來進行植入,成功率較高。

    • 郵件冒名欺騙:該類木馬植入的前提是,用匿名郵件工具冒充好友或大型網站、機構、單位向別人發木馬附件,別人下載附件并運行的話就中木馬了。

    • ZIP 偽裝:將一個木馬和一個損壞的ZIP包(可自制)捆綁在一起,然后指定捆綁后的文件為ZIP圖標,除非細致的查看文件后綴,否則點下去將和一般損壞的ZIP沒什么兩樣,根本不知道其實已經有木馬在悄悄運行了。

    • 網頁釣魚:將一個木馬上傳到自己的釣魚網站中,并且設置為網站訪問自動下載該木馬,然后通過社工等攻擊誘騙受害者訪問該網站以實現木馬的植入。

    防范木馬入侵的措施有以下這些:

    • 不要執行任何來歷不明的軟件:對于從網上下載的軟件在安裝、使用前一定要用多幾種反病毒軟件,最好是專門查殺木馬的軟件進行檢查,確定無毒了再執行、使用。

    • 不要認為郵箱不會收到垃圾和帶毒的郵件:千萬不要認為私人郵箱就不會收到垃圾和帶毒的郵件,即使從沒露過面的郵箱或是ISP郵箱也是有風險的,有些時候你永遠沒辦法知道別人如何得知你的mail地址的。

    • 不要隨便留下個人資料:特別不要在聊天室內公開你的Email地址,更不要將重要口令和資料存放在上網的主機里,以防黑客侵入主機盜走一切個人信息。

    • 不要隨便下載軟件:不要再不可靠的小FTP站點、公眾新聞級、論壇或BBS上下載軟件,因為這些地方正是新病毒發布的首選之地。

    • 不要輕易打開廣告郵件中附件或點擊其中的鏈接:因為廣告郵件也是那些黑客程序依附的重要對象,特別是其中的一些鏈接,只要一點開,木馬病毒就會立馬入侵。

    • 將windows資源管理器配置成始終顯示擴展名:因為一些擴展名為:VBS、SHS、PIF的文件多為木馬病毒的特征文件,更有些文件為又擴展名,更應重點查看,一經發現要立即刪除,千萬不要打開,只有實時顯示了文件的全名才能及時發現。

    • 盡量少用共享文件夾:如果因工作等其它原因必需設置成共享,則最好單獨開一個共享文件夾,把所有需共享的文件都放在這個共享文件夾中,注意千萬不要系統目錄設置成共享,不然這樣被入侵的風險非常高

    • 給電子郵件加密:為了確保郵件不被其它人看到,同時也為了防止黑客們的攻擊,可使用一些郵件加密軟件,提高安全性。

    • 運行反木馬實時監控程序:還有最重要的一點,就是在上網時必需運行反木馬實時監控程序,可即時顯示當前所有運行程序并有詳細的描述信息,還可以外加一些專業的最新殺毒軟件、個人防火墻進行監。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    11個月前 / 評論
    亚洲 欧美 自拍 唯美 另类